2020-1703: Apport: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation
Historie:
- Version 1 (2020-08-05 17:04)
- Neues Advisory
- Version 2 (2020-09-03 10:27)
- Canonical stellt korrespondierend zu USN-4449-1 nun auch für Ubuntu 14.04 ESM Sicherheitsupdates für 'apport' zur Behebung der Schwachstellen zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Apport ermöglichen einem lokalen Angreifer mit üblichen Benutzerrechten das Eskalieren von Privilegien, das Ausführen beliebigen Programmcodes, das Durchführen eines Denial-of-Service (DoS)-Angriffs und das Ausspähen von Informationen.
Canonical stellt für Ubuntu 16.04 LTS, Ubuntu 18.04 LTS und Ubuntu 20.04 LTS Sicherheitsupdates für 'apport' zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2020-11936
Schwachstelle in Apport ermöglicht Ausspähen von InformationenCVE-2020-15701
Schwachstelle in Apport ermöglicht Denial-of-Service-AngriffCVE-2020-15702
Schwachstelle in Apport ermöglicht u. a. Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.